Menu

ESET küresel casusluk operasyonunu ortaya çıkardı 

Siber güvenlik şirketi ESET, Çinli FishMonger ve I-SOON'un küresel casusluk operasyonu olan FishMedley’i ortaya çıkardı.

GİRİŞ: 26 Mart 2025 - 10:20
ESET küresel casusluk operasyonunu ortaya çıkardı 
Fotoğraf : BEYAZ

ESET küresel casusluk operasyonunu ortaya çıkardı 

 

 

Siber güvenlik şirketi ESET, Çinli FishMonger ve I-SOON'un küresel casusluk operasyonu olan FishMedley’i ortaya çıkardı. FishMedley Operasyonu sırasında hedef alınan dikey gruplar arasında Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetler, STK'lar ve düşünce kuruluşları yer alıyor. ESET, FishMedley Operasyonu'nun FishMonger APT (gelişmiş kalıcı tehdit) grubu tarafından gerçekleştirildiğini düşünüyor.

 

ABD Adalet Bakanlığı (DOJ) 05 Mart 2025 tarihinde  Çinli yüklenici I-SOON çalışanları hakkında çok sayıda küresel casusluk operasyonuna karıştıkları gerekçesiyle bir iddianame açıkladı. Bunlar arasında ESET Research'ün daha önce Tehdit İstihbaratı raporlarında belgelediği ve I-SOON'un operasyonel kolu olan FishMonger grubuna atfedilen saldırılar da yer alıyor. 2022'de ESET'in FishMedley Operasyonu adını verdiği bir kampanyada hedef alındığını belirlediği yedi kuruluşun dahil olduğu bir saldırı da bulunuyor. İddianamenin yanı sıra FBI (FishMonger'dan Aquatic Panda olarak bahsediyor) adı geçenleri En Çok Arananlar listesine ekledi. İddianamede, 2023'ün başlarında özel bir APT istihbarat raporunda ESET’in yayımladıklarıyla güçlü bir şekilde ilişkili olan birkaç saldırı tanımlanıyor. ESET Research, Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetleri, sivil toplum kuruluşlarını ve düşünce kuruluşlarını hedef alan bu küresel kampanya hakkındaki teknik bilgileri paylaştı.

 

FishMonger'ın operasyonunu araştıran ESET araştırmacısı Matthieu Faou şu açıklamayı yaptı: "ESET, 2022 yılı boyunca Çin'e bağlı tehdit aktörleri tarafından yaygın olarak kullanılan ShadowPad ve SodaMaster gibi implantların kullanıldığı çeşitli tehlikeleri araştırdı. FishMedley Operasyonu için yedi bağımsız olayı kümeleyebildik. Araştırmamız sırasında, FishMonger'ın 2024 yılında kötü şöhretli bir belge sızıntısına maruz kalan Chengdu merkezli Çinli bir yüklenici olan I-SOON tarafından işletilen bir casusluk ekibi olduğunu bağımsız olarak doğrulayabildik." 

 

FishMonger, 2022 yılında FishMedley Operasyonu kapsamında Tayvan ve Tayland'daki devlet kurumlarına, Macaristan ve ABD'deki Katolik hayır kurumlarına, ABD'deki bir STK'ya, Fransa'daki bir jeopolitik düşünce kuruluşuna ve Türkiye'deki bilinmeyen bir kuruluşa saldırmıştır. Bu dikeyler ve ülkeler çeşitlidir ancak çoğu Çin hükümetinin açıkça ilgisini çekmektedir. Çoğu durumda, saldırganların yerel ağ içinde etki alanı yöneticisi kimlik bilgileri gibi ayrıcalıklı erişime sahip oldukları görülmüştür. Operatörler ShadowPad, SodaMaster ve Spyder gibi Çin'e bağlı tehdit aktörleri için yaygın ya da özel olan implantları kullanmışlardır. FishMonger tarafından FishMedley'de kullanılan diğer araçlar arasında parolaları sızdıran özel bir parola; Dropbox ile etkileşim ve muhtemelen kurbanın ağından veri sızdırmak için kullanılan bir araç; fscan ağ tarayıcısı ve bir NetBIOS tarayıcısı bulunmaktadır.

 

Çinli yüklenici I-SOON tarafından işletilen bir grup olan FishMonger, Winnti Group şemsiyesi altında yer alıyor ve büyük olasılıkla Çin dışında, I-SOON'un ofisinin bulunduğu Chengdu şehrinde faaliyet gösteriyor. FishMonger ayrıca Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 olarak da biliniyor. ESET, Haziran 2019'da başlayan sivil protestolar sırasında Hong Kong'daki üniversiteleri yoğun bir şekilde hedef alan bu grup hakkında 2020'nin başlarında bir analiz yayımladı. Grubun ‘Watering Hole  Saldırıları’ gerçekleştirdiği biliniyor. FishMonger'ın araç seti ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT'ı içeriyor.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 28 69 71
2 Fenerbahçe Fenerbahçe 27 67 65
3 Samsunspor Samsunspor 28 44 51
4 Beşiktaş Beşiktaş 27 41 47
5 Eyüpspor Eyüpspor 28 41 44
6 Başakşehir Başakşehir 27 44 39
7 Göztepe Göztepe 27 45 38
8 Gaziantep FK Gaziantep FK 27 36 38
Tamamını Göster
16 Bodrum FK Bodrum FK 28 22 30
17 Kayserispor Kayserispor 27 32 30
18 Hatayspor Hatayspor 27 29 19
19 A.Demirspor A.Demirspor 27 26 -2
O AV P
1 Kocaelispor Kocaelispor 31 47 62
2 Karagümrük Karagümrük 31 50 56
3 Erzurumspor Erzurumspor 31 45 54
4 Gençlerbirliği Gençlerbirliği 31 40 51
5 Bandırmaspor Bandırmaspor 31 41 51
6 İstanbulspor İstanbulspor 31 49 49
7 Ahlatçı Çorum FK Ahlatçı Çorum FK 31 40 46
8 Amed Sportif Amed Sportif 31 35 46
Tamamını Göster
17 Manisa FK Manisa FK 31 38 37
18 Şanlıurfaspor Şanlıurfaspor 31 37 34
19 Adanaspor Adanaspor 31 26 27
20 Yeni Malatyaspor Yeni Malatyaspor 31 11 -21
O AV P
1 Liverpool Liverpool 30 70 73
2 Arsenal Arsenal 30 55 61
3 Nottingham Forest Nottingham Forest 30 50 57
4 Chelsea Chelsea 30 54 52
5 M.City M.City 30 57 51
6 Newcastle Newcastle 29 49 50
7 Aston Villa Aston Villa 30 44 48
8 Brighton Brighton 30 48 47
Tamamını Göster
17 Wolves Wolves 30 41 29
18 Ipswich Town Ipswich Town 30 30 20
19 Leicester City Leicester City 30 25 17
20 Southampton Southampton 30 22 10
O AV P
1 Bayern Munih Bayern Munih 27 78 65
2 Leverkusen Leverkusen 27 62 59
3 E. Frankfurt E. Frankfurt 27 55 48
4 Mainz 05 Mainz 05 27 45 45
5 Mönchengladbach Mönchengladbach 27 44 43
6 RB Leipzig RB Leipzig 27 41 42
7 Freiburg Freiburg 27 37 42
8 Augsburg Augsburg 27 30 39
Tamamını Göster
15 St. Pauli St. Pauli 27 22 25
16 FC Heidenheim FC Heidenheim 27 32 22
17 Bochum Bochum 27 28 20
18 Holstein Kiel Holstein Kiel 27 38 17
O AV P
1 Barcelona Barcelona 29 82 66
2 Real Madrid Real Madrid 29 62 63
3 Atletico Madrid Atletico Madrid 29 47 57
4 Athletic Bilbao Athletic Bilbao 29 46 53
5 Villarreal Villarreal 28 51 47
6 Real Betis Real Betis 29 40 47
7 Rayo Vallecano Rayo Vallecano 29 33 40
8 Celta Vigo Celta Vigo 29 42 40
Tamamını Göster
17 Deportivo Alaves Deportivo Alaves 29 32 27
18 Leganes Leganes 29 28 27
19 Las Palmas Las Palmas 29 33 26
20 Real Valladolid Real Valladolid 29 19 16
O AV P
1 Inter Inter 30 67 67
2 SSC Napoli SSC Napoli 30 47 64
3 Atalanta Atalanta 30 63 58
4 Bologna Bologna 30 50 56
5 Juventus Juventus 30 46 55
6 Roma Roma 30 45 52
7 Lazio Lazio 30 51 52
8 Fiorentina Fiorentina 30 47 51
Tamamını Göster
17 Lecce Lecce 30 21 25
18 Empoli Empoli 30 24 23
19 Venezia Venezia 30 23 20
20 Monza Monza 30 24 15
O AV P
1 Paris Saint-Germain Paris Saint-Germain 27 79 71
2 AS Monaco AS Monaco 27 53 50
3 Marsilya Marsilya 27 54 49
4 Nice Nice 27 51 47
5 Lille Lille 27 41 47
6 Strasbourg Strasbourg 27 45 46
7 Lyon Lyon 27 52 45
8 Brest Brest 27 42 40
Tamamını Göster
15 Reims Reims 27 29 26
16 Le Havre Le Havre 27 29 24
17 Saint-Etienne Saint-Etienne 27 28 23
18 Montpellier Montpellier 27 21 15
O AV P
1 Ajax Ajax 27 57 67
2 PSV Eindhoven PSV Eindhoven 27 78 58
3 Feyenoord Feyenoord 27 61 53
4 FC Utrecht FC Utrecht 27 48 52
5 Alkmaar Alkmaar 27 47 46
6 FC Twente FC Twente 27 53 46
7 Go Ahead Eagles Go Ahead Eagles 27 49 44
8 FC Groningen FC Groningen 27 26 32
Tamamını Göster
15 S. Rotterdam S. Rotterdam 27 28 28
16 Willem Willem 27 28 24
17 RKC Waalwijk RKC Waalwijk 27 34 18
18 Almere Almere 27 18 18